Spring til indhold

Nedenfor finder du kernekravene i ISO 27001:2013. Hvis du leder efter den opdaterede
ISO 27001:2022 kernekrav, klik venligst på knappen nedenfor.


Hvad indebærer paragraf 8.1?

Det handler om planlægning, implementering og kontrol for at sikre, at resultaterne af informationssikkerhedsstyringssystemet opnås.

Smarte organisationer, der gennemgår deres planlægning og tidlige implementering af informationssikkerhedsstyringssystemet med ISO 27001-certificering i tankerne, vil også gennemføre ledelsesgennemgange i overensstemmelse med paragraf 9.3. Vi anbefaler, at disse ledelsesgennemgange for informationssikkerhed finder sted ugentligt i de tidlige stadier for at opretholde momentum og opbygge vanen, og derefter stabilisere sig til mindre hyppige perioder efter fase 1-audit.

Selvom ikke alle 9.3 standard dagsordenspunkter kan demonstreres under implementeringen, kan administratorer notere, hvad der er opnået, hvad der er planlagt næste gang. Det vil give uafhængige revisorer tillid til, at organisationen planlægger godt, tager hensyn til dens ånd i standarden samt praktiserer ledelsesgennemgange.

Bliv certificeret op til 5 gange hurtigere med ISMS.online

Overholdelse behøver ikke at være kompliceret – ISMS.online er designet til at hjælpe dig med at opnå ISO 27001-certificering hurtigt og til en overkommelig pris uden behov for uddannelse.

Vi har strømlinet ISO 27001-processen med vores Assured Results Method, en 80 % Headstart, din egen 24/7 Virtual Coach, nem onboarding og ekspertsupport.

Book en platformdemo for at se, hvordan ISMS.online kan hjælpe din virksomhed.


David Holloway

Chief Marketing Officer

David Holloway er Chief Marketing Officer hos ISMS.online med over fire års erfaring inden for compliance og informationssikkerhed. Som en del af lederteamet fokuserer David på at give organisationer mulighed for at navigere i komplekse regulatoriske landskaber med selvtillid og udvikle strategier, der afstemmer forretningsmål med effektive løsninger. Han er også medvært på podcasten Phishing For Trouble, hvor han dykker ned i højprofilerede cybersikkerhedshændelser og deler værdifulde erfaringer, der kan hjælpe virksomheder med at styrke deres sikkerheds- og compliancepraksis.